LoginSignup
5
2

More than 3 years have passed since last update.

IBM CloudでVPC上にVMを作成、AWSのVPCとここが違う

Last updated at Posted at 2020-04-18

 以前某社の仕事でIBM Cloud上で検証という話が会った時に周りの人から"IBM CloudってどうやってVPC作るの"って言われて戸惑ってしまったことがあります。当時はIBM CloudではVPCはなかったのでした。
 しかし今はIBM CloudでもVPCが使えます。今回はAWSのVPCと比べながら書いてみたいと思います。

AWSでの基本パターン

 AWSのサイトにもありますがこんなのが基本パターンかと。
image.png
https://docs.aws.amazon.com/ja_jp/vpc/latest/userguide/VPC_Scenario2.html

VPCの中にパブリックサブネット、プライベートサブネットを作成してそれぞれにパブリック公開用のウェブサーバー用EC2,プライベートサブネットにデータベース用サービスを作成、ウェブサーバーのパブリックIPアドレスはElastic IP, DBサーバーからのインターネットアクセスはNAT gatewayを使う。
構築手順は

  • VPCの作成
  • サブネットの作成(public, private)
  • インターネットゲートウェイの作成(VPCにアタッチ)
  • ルートテーブルの作成、(publicサブネットに設定)
  • セキュリティーグループの作成(DMZ, DB)
  • EC2インスタンスの作成

IBM Cloud でのパターン

*IBM VPC概要図
image.png
https://cloud.ibm.com/docs/vpc?topic=vpc-about-networking-for-vpc&locale=ja
10.10.10.0/24がパブリックサブネットでVSIにFloating IP(AWSのElastic IP)がついてインターネットからアクセスできます。10.10.20.0/24がプライベートサブネットでここの中のVM(VSI)からインターネットにアクセスする場合は"Public Gateway"を使います。
構築手順は

  • VPCの作成
  • サブネットの作成
  • セキュリティグループ作成
  • サーバー作成

VPCの作成

 IBM Cloud (Cloud.ibm.com )にログイン”カタログ”->"VPC Infrastructure" --> "VirtualPrivate Cloud"を選択
image.png
以下のように入力してください。入力したら右側の背景が青文字の”仮想プライベートクラウドの作成”をクリック
image.png
作成できました。
image.png
次にこのVPCのアドレスを設定しましょう。上の画面でVPCの名前をクリック。下の画面に行ったら左側のアドレス”接頭部”をクリック、右側の”新規接頭部”をクリック。
image.png
ここでIP範囲を入力しましょう。(10.0.0.0/16と入れてます。)
image.png

サブネットの作成

まずはIBM VPC概要図の上のサブネットを作りましょう。VPCのメインメニューに戻って左のメニューから”サブネット”、右上の”新規サブネット”をクリック
image.png
任意の名前を入力、そして右側の”サブネット作成”をクリックしましょう。
image.png
次にIBM VPC概要図の下のサブネットを作りましょう。このサブネットには”パブリックサブネット”を接続します。作り方は上のサブネットと同じですが作成画面で下のように”パブリックゲートウェイ”を有効にしてください。
image.png
 2つのサブネットができました。
image.png

セキュリティグループ作成

 セキュリティーグループはデフォルトで一つ作成したあります。これを元に複製してパブリックサブネット用VM,プライベートサブネット用のセキュリティーグループを作作るといいでしょう。
image.png
作り方は下の図のようにインバウンド、アウトバウンドの許可したいポートを追加していくだけです。
image.png

サーバー作成

最後に仮想サーバ(VSI)を作成しましょう。
任意のサーバー名、データセンターの場所、OS、インスタンスの種類、SSH鍵(あらかじめPCなどで鍵を作成しておいてください)、ストレージ、ネットワーク、セキュリティーグループを選択して作成です。
image.png
image.png
image.png
なおネットワークのインターフェースのところは上の図の右側のペンのようなアイコンをクリックすると以下のような画面ができてネットワークインターフェースおよびサブネットの選択ができます。
image.png

とりあえず上の手順で仮想サーバーを作ってアクセスしてみました。
image.png

image.png

5
2
1

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
5
2